Pular para o conteúdo principal

Credenciais (autenticação)

Muitas APIs exigem autenticação: um usuário e senha, uma chave de API, um token. As Credenciais guardam esses segredos no servidor, de forma criptografada, e os aplicam automaticamente nas suas chamadas HTTP.

Por que não colocar o token direto no HTML ou no cabeçalho?

Tudo que você escreve num componente HTML ou digita como valor de cabeçalho é enviado para o navegador de todos que abrem o workflow — qualquer pessoa consegue ler com o F12. Uma credencial nunca chega ao navegador: o servidor guarda o segredo criptografado e só o anexa à requisição na hora de chamar a API. Use sempre credenciais para autenticar — nunca cole senhas ou tokens em HTML ou em cabeçalhos.

Onde as credenciais funcionam

A mesma credencial serve para os dois recursos HTTP:

  • No componente Busca HTTP — para buscar dados de uma API autenticada e exibir na tabela.
  • Na ação Requisição HTTP das Automações — para chamar uma API autenticada (por exemplo, ao enviar dados).

Em ambos, é só selecionar a credencial no campo Credencial.

Criando uma credencial

No painel do componente Busca HTTP (ou da ação Requisição HTTP), clique em Nova credencial e escolha o tipo:

Basic Auth (HTTP)

Autenticação por usuário e senha. Preencha:

  • Usuário — o nome de usuário puro que a API espera.
  • Senha — a senha pura.
Digite os valores originais, não o texto já codificado

O sistema monta o cabeçalho Authorization: Basic ... para você (igual ao Postman). Não cole aqui o texto já codificado em base64 — coloque o usuário e a senha como são. Colar o valor já codificado faz a autenticação falhar.

API Key / Token

Para APIs que usam uma chave ou token num cabeçalho. Preencha:

  • Nome do cabeçalho — o cabeçalho que a API espera. Ex.: X-API-Key, ou Authorization.
  • Valor — a chave/token. Para tokens do tipo Bearer, inclua o prefixo: Bearer eyJhbGci....

Exemplos:

Nome do cabeçalhoValorResultado enviado
X-API-Keyabc123X-API-Key: abc123
AuthorizationBearer eyJhbGci…Authorization: Bearer eyJhbGci…

PostgreSQL

Conexão com um banco de dados (host, porta, base, usuário, senha), usada pelo componente Banco de dados.

Editando uma credencial

Ao reabrir uma credencial, os campos de segredo (senha, valor da chave) aparecem mascarados — o valor real nunca é devolvido ao navegador. Se você não alterar esse campo, o segredo guardado é mantido. Para trocá-lo, apague o campo e digite o novo por inteiro.

O "Testar" reflete a credencial

No editor, o botão Testar já usa a credencial selecionada — então a resposta que ele mostra é a mesma que o workflow publicado vai receber.